隨著我國5G技術的快速發展,加速了萬物互聯時代的到來,海量設備正接入網絡,對IP地址產生了更大的需求。2019年,IPv4地址分配完畢,IPv6的升級改造已迫在眉睫。《“十四五”信息通信行業發展規劃》明確指出,在金融、能源、交通、教育、政務等重點行業開展“IPv6+”創新技術試點以及規模應用,增強IPv6網絡對產業數字化轉型升級的支撐能力。
根據技術演進的基礎規律,從IPv4向IPv6的過渡并非一蹴而就,需要考慮的問題很多,升級改造可能遇到實施周期長、改造成本高、業務改造難等多種難題,目標任重而道遠。校園網絡擁有帶寬高、并發高、出口鏈路多等特性,校園門戶網站、報名系統等業務需對外同時提供IPv4/IPv6雙棧訪問,校園網終端用戶應可直接訪問IPv4/IPv6互聯網資源和校內資源,實現從雙棧環境逐漸向純IPv6環境演進。
天融信應用交付系統IPv6改造方案,可在不改變用戶網絡架構的情況下實現網站的快速上線,同時使用多層次轉換技術,安全、有效地實現IPv4用戶和IPv6用戶互通。
網絡層:采用全面的地址轉換技術,實現IPv4/IPv6的互聯互通,打破通信壁壘;
應用層:采用智能轉換腳本和跨域訪問技術,解決“天窗”問題,保障跨協議訪問無障礙;
協議層:采用HTTP2.0網關技術,無需更改業務系統即可實現HTTP/2的業務訪問,提升用戶體驗。

憑借多年的技術積累以及豐富的IPv6升級經驗,天融信應用交付系統IPv6改造方案已落地國內多所高校,持續促進下一代互聯網與教育的融合創新。
在蘭州某學院
IPv6鏈路直連天融信應用交付系統:當內網用戶發起向IPv6請求時,通過天融信應用交付系統進行協議轉換后出站;互聯網IPv6用戶訪問學院門戶網站時,通過天融信應用交付系統將門戶網站進行代理,對外提供IPv6服務。有效解決IPv4/IPv6無法互訪問題,同時在不改變原有拓撲的情況下,將IPv4門戶網站升級成IPv6。
在長春某大學
將應用交付系統旁路部署至服務器區域,采用服務器負載均衡功能實現對門戶網站服務器集群、郵件服務器集群均衡分發流量;通過服務器代理功能實現對外提供IPv6服務,進行服務器集群資源合理分配,避免資源浪費及IPv6升級改造問題。
在沈陽某大學
采用串聯+旁路部署模式,在互聯網出口區域以聯路負載均衡保障聯路資源合理分配;在服務器區域開啟SSL卸載功能,為服務器分擔SSL解密的壓力。由于該大學門戶網站外鏈較多,IPv6改造過程中出現了較多“天窗”問題,天融信應用交付系統通過智能轉換腳本和跨域訪問技術,從應用層有效解決“天窗”問題,實現IPv4用戶和IPv6用戶的互通。
立足于IPv6引領的萬物互聯時代,未來的應用數據交互會更加頻繁且更加重要。目前,天融信下一代防火墻、網閘、WAF、堡壘機等數十款產品均已通過IPv6 Ready Logo認證。其中,工控安全隔離與信息交換系統(TopIGap)是國內工業互聯網安全領域首款通過IPv6 Ready Logo認證的工業網閘產品。
TOPSEC
作為國內網絡安全的領軍企業,天融信始終以捍衛國家網絡空間安全為己任,基于自主創新的內在基因,致力于打造具有國際競爭力的網絡安全產品。未來,天融信將持續深耕下一代互聯網安全領域,不斷加強安全技術研究與應用實踐,為我國下一代互聯網發展保駕護航。